快长个吧 發表於 2012-6-7 08:15:11

通过Zend目录提权的方法详解

服务器上很多都装了<font color="#ff0000">Zend</font> <br />就算C:Program Files 设置过权限,安装Zend后,Zend 会自动配置目录的权限 <br />C:Program FilesZendZendOptimizer-3.3.0 下的目录权限为Everyone 全权,这导致入侵者能写入文件。 <br />如果黑客入侵一个服务器,只支持asp,或php,没有执行权限,执行组件也给禁用了,只有读写文件的权限(只要读写权限就够)。 <br />C:Program FilesZendZendOptimizer-3.3.0lib 下有<font color="#ff0000">ZendExtensionManager.dll(点击下载)</font> 文件, <br />而这个文件就算加载了,也能通过&rdquo;重命名&rdquo;得以修改。 <br />而黑客只要把这个DLL换成黑客的DLL,将能加载起来!
頁: [1]
查看完整版本: 通过Zend目录提权的方法详解